Google ne fonctionne plus...

MOW -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour,

Je vous explique mon probleme.

A ce jour, mon ordinateur, via n'importe quel navigateur ne veut plus acceder à Google. Si je tente de taper quelque chose dans la barre de recherche Google, j'aurais automatiquement une page avec "404 not found" qui s'affiche. Si j'essaye d'aller sur la page d'accueil Google, la même, "404 not found".

J'ai recherché un peu parmis d'autre forum, mais je n'arrive pas à comprendre comment m'en sortir... j'ai téléchargé HiJackThis, ai eu un rapport, mais ne sais pas ce que je dois y comprendre...

Merci d'avance pour vos reponses!

14 réponses

  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Ca va pas du tout.
    Ton PC est une poubelle numérique :/
    Y a du boulot !

    Regarde ton rapport HijackThis : https://pjjoint.malekal.com/files.php?read=4751c7b7b2j6s13w9l5p9h10q99c9z12b6b9o9z11u12j15u11i10c7q10&html=on

    Les lignes bleus sont inutiles au démarrage, ça ralentit le PC (bon ça encore tu peux pas trop savoir).
    Tu es encore infecté (ligne rouge)

    J'ai pas l'impression que tu as supprimé ce que Malwarebyte a détecté... En plus manque le haut du rapport, on voit pas s'il est à jour.
    Refais un scan et clic sur Supprimer Selection à la fin du scan

    ensuite :

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    :OTL
    DRV - [2010/09/05 19:29:42 | 000,069,504 | ---- | M] () [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\oopuhnpkpjv.sys -- (khqlmxop)
    DRV - [2010/09/05 11:38:27 | 000,069,504 | ---- | M] () [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\zzreqc.sys -- (oaauxaq)
    DRV - [2010/09/04 10:45:45 | 000,069,504 | ---- | M] () [Kernel | Boot | Stopped] -- C:\WINDOWS\system32\drivers\ygilgxmlfz.sys -- (ryyelhgvop)
    O4 - HKCU..\Run: [aAPpkloqjJeTsTO.exe] File not found
    O4 - HKCU..\Run: [dCkkkmJNJGXgCGe.exe] File not found
    O4 - HKCU..\Run: [MVuaFIdjDvtYvR.exe] File not found
    O4 - HKCU..\Run: [wH2gEydQZXd6Bd] File not found
    O4 - HKCU..\Run: [z9qT6LAkEE] File not found
    [2005/01/25 18:24:48 | 000,000,008 | RHS- | C] () -- C:\WINDOWS\System32\F2A38CDCBF.sys
    [2011/02/24 16:20:49 | 000,000,272 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~wH2gEydQZXd6Bd
    [2011/02/24 16:20:49 | 000,000,160 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~wH2gEydQZXd6Bdr
    [2011/02/24 16:20:46 | 000,000,336 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\wH2gEydQZXd6Bd
    [2011/01/21 19:56:13 | 000,000,264 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~z9qT6LAkEE
    [2011/01/21 19:56:13 | 000,000,144 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\~z9qT6LAkEEr
    [2011/01/21 19:25:50 | 000,000,520 | ---- | C] () -- C:\Documents and Settings\All Users\Application Data\z9qT6LAkEE
    [2010/10/09 08:31:59 | 000,002,256 | ---- | C] () -- C:\Documents and Settings\Valérie\Application Data\444.bat
    [2010/10/09 08:31:58 | 000,000,141 | ---- | C] () -- C:\Documents and Settings\Valérie\Application Data\asdsada.bat
    [2010/09/05 11:38:18 | 000,069,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\zzreqc.sys
    [2010/09/05 11:37:57 | 000,000,016 | ---- | C] () -- C:\Documents and Settings\LocalService\Application Data\hngmfc.dat
    [2010/09/02 18:55:11 | 000,069,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\ygilgxmlfz.sys
    [2010/09/02 18:13:18 | 000,069,504 | ---- | C] () -- C:\WINDOWS\System32\drivers\oopuhnpkpjv.sys
    [2010/09/28 12:20:03 | 000,045,312 | ---- | C] () -- C:\WINDOWS\System32\drivers\tehexrhemniyz.sys
    [2010/10/03 16:35:53 | 000,000,000 | -HSD | M] -- C:\Documents and Settings\All Users\Application Data\SMQIMGQPGTS
    :commands
    [ResetHosts]


    * redemarre le pc sous windows et poste le rapport ici

    ~~~

    Si tu as bien suivi les manipulations précédentes, Google doit refonctionner.
    Tu peux alors continuer.

    Les lignes Google, c'est un Hijack des adresses comme dit dans mon premier message, c'est pour ça que Google fonctionne plus.
    C'est l'infection qui fait ça.

    Tu aussi des barres d'outils Google Toolbar / Skype Toolbar.

    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.
    Lire :
    Les toolbars c'est pas obligatoire!

    ~~~

    Désinstalle Ad-Aware, il est complètement dépassé et inefficace.

    ~~

    Adobe Reader et Java ne sont pas à jour
    Java contient des vulnérabilités qui permettent l'infection de votre PC.
    * Votre PC est vulnérable *

    Lire :
    https://www.malekal.com/java-exploit-en-augmentation-tdss-hiloti/

    Mets les à jour et maintiens tes logiciel à jour c'est important, utilise ce programme : /faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
    Absolument à faire.

    ~~

    Quand tu as fait tout ça, refais un scan HijackThis et poste le rapport ici.

    On continuera le ménage, ça accèlera la vitesse du PC.

    Yes, no, maybe
    I don't know
    Can you repeat the question?
    You're not the boss of me now
    2
  2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    Et le reste d'internet fonctionne ?

    Peut-être que l'adresse de Google a été hijackée :

    Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    !!! Malwarebyte doit être à jour avant de faire le scan !!!

    ensuite :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    * Lance OTL
    * Sous Peronnalisation, copie-colle ce qu'il y a dans le cadre ci-dessous :
    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    /md5stop
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    1
  3. draculito
     
    je te propose d'aller sur www.cijoint.fr, d'y charger le rapport de HijackThis, et de poster le lien ici en attendant que qqun passe pour l'interpréter.
    D'ici là, tu peux toujours commencer à lire certaines fiches pratiques du site, comme celle-ci : http://www.commentcamarche.net/faq/12196-comment-analyser-un-rapport-hijackthis

    Je découvre une mine d'or par ici :D
    0
  4. MOW
     
    Avant tout je voudrai vous remercier pour la rapidité de vos réponses, ça fait plaisir!

    Non, le reste d'interet ne bug pas, il est un peu lent, mais ça ne me choque pas.

    Voici le scan de Malware bytes :

    Scan type: Quick scan
    Objects scanned: 212508
    Time elapsed: 15 minute(s), 46 second(s)

    Memory Processes Infected: 0
    Memory Modules Infected: 0
    Registry Keys Infected: 0
    Registry Values Infected: 3
    Registry Data Items Infected: 0
    Folders Infected: 2
    Files Infected: 13

    Memory Processes Infected:
    (No malicious items detected)

    Memory Modules Infected:
    (No malicious items detected)

    Registry Keys Infected:
    (No malicious items detected)

    Registry Values Infected:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\aAPpkloqjJeTsTO.exe (Rogue.Agent) -> Value: aAPpkloqjJeTsTO.exe -> No action taken.
    HKEY_CURRENT_USER\Software\Microsoft\idln2 (Malware.Trace) -> Value: idln2 -> No action taken.
    HKEY_CURRENT_USER\Software\Microsoft\bk (Malware.Trace) -> Value: bk -> No action taken.

    Registry Data Items Infected:
    (No malicious items detected)

    Folders Infected:
    c:\documents and settings\all users\application data\macromedia\swfupdate (Trojan.Agent) -> No action taken.
    c:\documents and settings\André\application data\smart security (Rogue.SmartSecurity) -> No action taken.

    Files Infected:
    c:\documents and settings\André\application data\444.bat (Malware.Trace) -> No action taken.
    c:\documents and settings\Valérie\application data\444.bat (Malware.Trace) -> No action taken.
    c:\documents and settings\Vali\application data\444.bat (Malware.Trace) -> No action taken.
    c:\documents and settings\André\application data\asdsada.bat (Malware.Trace) -> No action taken.
    c:\documents and settings\Valérie\application data\asdsada.bat (Malware.Trace) -> No action taken.
    c:\documents and settings\Vali\application data\asdsada.bat (Malware.Trace) -> No action taken.
    c:\documents and settings\André\menu démarrer\smart security.lnk (Rogue.SmartSecurity) -> No action taken.
    c:\documents and settings\all users\application data\macromedia\swfupdate\Ui.dtd (Trojan.Agent) -> No action taken.
    c:\documents and settings\all users\application data\macromedia\swfupdate\B64.dtd (Trojan.Agent) -> No action taken.
    c:\documents and settings\all users\application data\macromedia\swfupdate\Flags.dtd (Trojan.Agent) -> No action taken.
    c:\documents and settings\all users\application data\macromedia\swfupdate\Local.dtd (Trojan.Agent) -> No action taken.
    c:\documents and settings\André\application data\smart security\cookies.sqlite (Rogue.SmartSecurity) -> No action taken.
    c:\documents and settings\André\application data\smart security\instructions.ini (Rogue.SmartSecurity) -> No action taken.

    Puis : http://pjjoint.malekal.com/files.php?id=39239b4178g15e7q6m11h5g6d11v15i5m5q12f10w14i5e5j13m5o9d11u7

    Ainsi que : http://pjjoint.malekal.com/files.php?id=60639a1893m6h14r7z6v8o11x6b10x12c9l11e6p14h5t10k5w12x78w6

    Puis HiJackThis : http://pjjoint.malekal.com/files.php?id=4751c7b7b2j6s13w9l5p9h10q99c9z12b6b9o9z11u12j15u11i10c7q10

    Voila!
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. MOW
     
    Merci encore! J'ai fais tout ce qu'il fallait, et tout Google refonctionne!
    Et pour OTL : http://pjjoint.malekal.com/files.php?id=11fba229d4t7k13j12y14d14t10x7w13x10e12n7s9k9i7i13v6x15c7n714

    Maintenant je vais de ce pas mettre tout à jour!
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      pas bon t'as oublié le :OTL en début de copier/coller du coup y a des erreurs.
      0
    2. MOW
       
      http://pjjoint.malekal.com/files.php?id=d874a00f84c10e156g13n14j8r8m5s10u8g14i12e11s912s11c15o8j6o13

      ... ><
      0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    OK niquel, nettoyage de printemps maintenant !
    0
  8. MOW
     
    J'effectue toutes les MAJ à faire, il y en a pas mal...
    0
  9. zoe
     
    Bonjour Maleka_morte
    J'ai le même problème. Apparemment youtube.com est également bloqué.
    J'ai lancé malewarebyte , seulement un élément était infecté et je l'ai supprimé.
    Dois je procédé à la démarche: copier coller ce que tu a écrit ci-dessus dans OTL?

    Merci d'avance pour ton aide!!
    0
  10. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    ben suis la procédure de ma première réponse et poste les rapports.
    0
  11. zoe
     
    Bonjour,
    Merci beaucoup pour votre réponse.

    Voici le lien pour rapport OTL:
    http://pjjoint.malekal.com/files.php?id=w12x14i5n6k11u8p6b15b5p11o5s13i9w146t7u6m8w15w13

    J'ai téléchargé Hijack this. En revanche, quand je le lance, une fenêtre s'affiche disant "For some reason your system denied write access to the HOsts file. If any hijacked domains are in this file, Hijack this may not be able to fix this...."
    Comme indiqué j'ai fait start, run et taper C:/windows/system32/drivers/etc/hosts et voici le lien pour télécharger ce qui s'affiche:
    http://pjjoint.malekal.com/files.php?id=p15d6l14q8j6m12s7q12r10s11r14f7o8j12g13l811s11r9c12

    Enfin voici le lien pour le rapport Hijack this:
    http://pjjoint.malekal.com/files.php?id=HijackThis_d7t9m14v12p614y7r13s12j15i11z12l5b10b6b7k13i5l15w11

    De nouveau, merci beaucoup pour ton aide!! c'est vraiment adorable
    0
  12. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Le message d'HijackThis, c'est parce que tu l'as pas lancé avec les droits administrateur (clic droit / executer en tant qu'administrateur)

    A désinstaller :
    Google Toolbar
    FrostWire Toolbar

    es barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Lire : https://forum.malekal.com/viewtopic.php?t=6173&start=

    ~~

    * Sur Internet Explorer : Relancez Internet Explorer
    * Cliquez sur le menu Outils puis Options Internet
    * Allez dans l'onglet Connexions
    * En bas cliquez sur Paramètres Réseaux
    * Décochez en bas l'utilisation du proxy s'il est coché.

    ~~

    Relance OTL.
    o sous Personnalisation, copie_colle le contenu du cadre ci dessous et clic Correction, un rapport apparraitra suite à l'operation que tu conserveras sur clé usb par exemple afin d'en coller le resultat:

    :commands
    [ResetHosts]


    * redemarre le pc sous windows et poste le rapport ici
    0
  13. zoe
     
    Voici le rapport OTL: http://pjjoint.malekal.com/files.php?id=w11b9h6j13g5f8y15k14d14d14l5x7v5z12m10t11v8f8m7o15

    Et voici le fichier HiJakthis:
    http://pjjoint.malekal.com/files.php?id=HijackThis_k13y9l8z12q7t8m8c8h8i7z6y9c8b9o12c15n12g12q5u15

    En tout cas, mille mercis, google remarche!!
    0
  14. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    niquel :)

    Spybot est dépassé, désinstalle le :)
    0
    1. jenna
       
      J'aurais besoin de ton aide stp :)
      0
    2. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      salut, ben créé ton propre sujet déjà :)
      et donne un max d'infos et explications sur les prb rencontrés.
      0
  15. zoe
     
    C'est fait, j'ai lu ton tutorial ;))))
    Merci!!!
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      :)
      0